搜索结果
关于「wicket」的漏洞数据
| AVD编号 | 漏洞名称 | 漏洞类型 | 披露时间 | 漏洞状态 |
|---|---|---|---|---|
| AVD-2026-76986 | Apache Wicket:AbstractSingleSelectChoice 中通过 getNullValidDisplayValue 的 XSS (CVE-2026-76986) | 2026-08-31 | ||
| AVD-2026-76985 | Apache Wicket:通过 getAdditionalAttributes 在 Palette 中实现 XSS (CVE-2026-76985) | 2026-08-31 | ||
| AVD-2026-76984 | Apache Wicket:MetaDataHeaderItem 中通过 addTagAttribute 进行 XSS (CVE-2026-76984) | 2026-08-31 | ||
| AVD-2026-76983 | Apache Wicket:通过 FormComponent.setLabel 在 AutoLabelTextResolver 中实现 XSS (CVE-2026-76983) | 2026-08-31 | ||
| AVD-2026-76982 | Apache Wicket:Button 中的 XSS 通过其模型对象 (CVE-2026-76982) | 2026-08-31 | ||
| AVD-2026-71257 | Apache Wicket:当已解析多部分请求时,不会强制执行配置的文件上传限制 (CVE-2026-71257) | 2026-08-31 | ||
| AVD-2026-70449 | Apache Wicket:资源样式/变体/区域设置中的路径遍历 (CVE-2026-70449) | 2026-08-31 | ||
| AVD-2026-71378 | Apache Wicket:ResourceIsolationRequestCycleListener 中的跨站点请求伪造 (CSRF) 保护绕过 (CVE-2026-71378) | 2026-08-31 | ||
| AVD-2026-75802 | Apache Wicket:AjaxEditableLabel 及其子类中通过 IChoiceRenderer 和 defaultNullLabel 发生 XSS (CVE-2026-75802) | 2026-08-31 | ||
| AVD-2026-66391 | Apache Wicket:泄露和丢失的 CSP 标头 (CVE-2026-66391) | 2026-07-28 | ||
| AVD-2026-66390 | Apache Wicket:精心制作的链接 URL 字符串可以突破 JavaScript 序列 (CVE-2026-66390) | 2026-07-28 | ||
| AVD-2026-43975 | Apache Wicket:FolderUploadsFileManager 中可能存在恶意路径遍历 (CVE-2026-43975) | 2026-05-06 | ||
| AVD-2026-43646 | Apache Wicket:精心设计的 URL 可以绕过 PackageResourceGuard (CVE-2026-43646) | 2026-05-06 | ||
| AVD-2026-42509 | Apache Wicket:精心制作的字符串可能会脱离 JavaScript 序列 (CVE-2026-42509) | 2026-05-06 | ||
| AVD-2026-40010 | Apache Wicket:使用 AuthenticatedWebSession 可能进行会话固定 (CVE-2026-40010) | 2026-05-06 | ||
| AVD-2024-53299 | Apache Wicket:攻击者可以故意触发内存泄漏(CVE-2024-53299) | 2025-01-23 | ||
| AVD-2024-36522 | Apache Wicket XSLT 代码执行漏洞(CVE-2024-36522) | 2024-06-05 | ||
| AVD-2024-27439 | Apache Wicket:可能绕过 CSRF 保护 (CVE-2024-27439) | 2024-03-19 | ||
| AVD-2021-23937 | apache wicket 输入验证不恰当 | 2021-05-26 | ||
| AVD-02021-0759 | Apache wicket 本地文件包含漏洞 | 2021-01-26 | ||
| AVD-2020-11976 | Apache wicket 本地文件包含漏洞 | 2020-08-12 | ||
| AVD-2012-5636 | Apache Wicket 跨站脚本漏洞 | 2017-10-31 | ||
| AVD-2014-3526 | Apache Wicket信息泄露漏洞(CNVD-2017-34179) | 2017-10-31 | ||
| AVD-2016-6806 | Apache Wicket CSRF漏洞 | 2017-10-03 | ||
| AVD-2014-0043 | Apache Wicket信息泄露漏洞 | 2017-10-03 | ||
| AVD-2014-7808 | Apache Wicket跨站请求伪造漏洞 | 2017-09-16 | ||
| AVD-2016-6793 | Apache Wicket up to 1.5.16/6.24.x Deserialize DiskFileItem 拒绝服务漏洞 | 2017-07-18 | ||
| AVD-2015-5347 | Apache Wicket up to 1.5.14/6.21.x/7.1.x ModalWindow Title getWindowOpenJavaScript 跨站脚本攻击 | 2016-04-13 | ||
| AVD-2015-7520 | Apache Wicket up to 1.5.14/6.21.x/7.1.x Input Element 跨站脚本攻击 | 2016-04-13 | ||
| AVD-2013-2055 | Apache Wicket特制请求HTML模版远程信息泄露漏洞 | 2014-02-11 |